Z obserwacji rynku wynika, że zarówno startupy, jak i rynkowi potentaci wprowadzają nowe narzędzia i rozwiązania dla sieci „dostosowane do ery AI”. To odpowiedź na rosnącą złożoność środowisk IT. Utrzymanie kontroli nad wszystkim staje się bardzo trudne z kilku powodów: dynamicznie rosnącej liczby urządzeń dołączanych do firmowych sieci, zwiększającej się ilości danych płynących z tych urządzeń lub poprzez nie, a także rosnącej ilości ataków na wszelką infrastrukturę.

Krótko mówiąc, bez sztucznej inteligencji kontrola nad rosnącą Ilością danych, liczbą istotnych elementów systemowych oraz wymagających uwagi zdarzeń wymagałaby ciągłego rozbudowywania działów IT. Przy czym rola samego IT również się zmienia – coraz częściej jest to dział, który ma znaczący wpływ na produkcję, strategię oraz szybkość wprowadzenia usługi lub towaru na rynek. Ma więc kluczowe znaczenie w funkcjonowaniu przedsiębiorstw.

– Zatem, aby sprostać ilości zdarzeń i danych, a jednocześnie uwolnić zasoby i przesunąć je do bardziej strategicznych zadań, sięga się po sztuczną inteligencję. W analizie dużej ilości danych w naszym środowisku AI stanie się nieoceniona i pozwoli na zdecydowanie szybsze reakcje. Jednocześnie pozwoli na odciążenie zespołu IT, dzięki czemu eksperci będą mogli zająć się ważniejszymi sprawami – tłumaczy potrzebę zaprzęgnięcia AI do pomocy w administrowaniu i zabezpieczaniu sieci Robert Lachowiecki, Country Manager Poland & Romania w HPE Aruba Networking.

Wykorzystanie sztucznej inteligencji w sieciach ma prowadzić do niemal całkowitego wyeliminowania manualnych błędów konfiguracyjnych. Obecnie – jak wynika z raportu firmy Titania – ponad 40 proc. awarii sieci jest bezpośrednio spowodowanych błędami konfiguracyjnymi. Wprowadzane do sieci inteligentne narzędzia będą w stanie wykonywać zautomatyzowane procesy w całym cyklu życia systemu oraz zapewnić pełną kontrolę każdej czynności. Wraz z rosnącym wykorzystaniem AI, błędy konfiguracyjne mają gwałtownie spadać, a automatyzacja stanie się dostępna dla większej liczby organizacji. Oczekuje się, że czas przestoju sieci spowodowany błędami ludzkimi szybko zbliży się do zera.

Jednakowoż relacja AI z sieciami działa także w drugą stronę. Rzecz w tym, że powstające aplikacje oparte na sztucznej inteligencji będą miały w stosunku do sieci specjalne wymagania.

– Według raportu Dell’Oro Group, aby zapewnić odpowiednio szybkie przesłanie ogromnej ilości danych służących tworzeniu i funkcjonowaniu modeli AI, zapotrzebowanie na przepustowość sieci będzie co dwa lata wzrastać dziesięciokrotnie. Już dziś nie są rzadkością urządzenia wyposażone w porty o przepustowości 100, 400, a nawet 800 GB – mówi Robert Lachowiecki.

Takie prędkości mogą przyprawić o zawrót głowy, ale także w zastosowaniach niezwiązanych z AI przeważają już sieci multigigabitowe, zarówno jeżeli chodzi o LAN, jak i WiFi. Choć to wcale nie oznacza, że z rynku zupełnie znikną przełączniki w standardzie Gigabit siesieci multigigabitowe, zarówno jeżeli chodzi o LAN, jak i WiFi. Choć to wcale nie oznacza, że z rynku zupełnie znikną przełączniki w standardzie Gigabit Ethernet czy nawet Fast Ethernet.

– Takie switche wciąż będą miały zastosowanie, chociażby jako urządzenia dostępowe w instalacjach monitoringu CCTV, gdzie nie jest wymagana wysoka przepustowość. Także premiera nowego standardu WiFi nie oznacza, że urządzenia w starszych standardach całkowicie znikają z rynku. Do tej pory są oferowane przez producentów jednozakresowe punkty dostępowe w leciwym już standardzie WiFi 4. Choć ich sprzedaż nie kształtuje się na wysokim poziomie, to nadal są projekty, w których będą one w zupełności wystarczające – twierdzi Maciej Turski, Marketing Manager w polskim oddziale TP-Link.

Nastały czasy platform

Nowe rozwiązania, które łączą w sobie funkcje sieciowe i bezpieczeństwo, wzbogacone są o wspomniane funkcje AI, działające w tle. Jednocześnie ich twórcy upraszczają modele licencjonowania, odpowiadając na obawy klientów związane z rosnącą złożonością środowisk IT.

– Do niedawna panowała zasada rozdzielania zarządzania obszarami networkingu oraz security. Obecna ich konsolidacja pozwala na efektywniejsze wykorzystanie informacji, jakie otrzymujemy z różnych źródeł w infrastrukturze oraz na bardziej spójne i konsekwentne zarządzanie środowiskiem. Jeśli dodamy do tego monitorowanie wielu urządzeń, niezależnie od tego jaki producent je dostarczył, to zyskamy kompletny obraz stanu infrastruktury i możliwość reagowania w oparciu o te dane – mówi Robert Lachowiecki.

Skuteczne zapewnienie bezpieczeństwa sieci wymaga więc wyeliminowania wdrażanych punktowo narzędzi ochrony, które zazwyczaj nie współpracują ze sobą w wystarczająco efektywny sposób. W ich miejsce w firmowej infrastrukturze pojawiają się zintegrowane platformy, które ułatwiają nie tylko zarządzanie nią, ale również zwiększają zdolność reagowania na zagrożenia w czasie rzeczywistym.

– Takie podejście to efekt zmiany sposobu myślenia o architekturze sieciowej. Obecnie odchodzi się od modelu, w którym bezpieczeństwo było traktowane jako wdrażany później dodatek do niej, a zamiast tego skupia się na budowaniu infrastruktury z mechanizmami ochronnymi jako jej fundamentem. Dopiero na tę solidną, bezpieczną podstawę nakładane są funkcje sieciowe. Tradycyjne podejście wymagało oddzielnych narzędzi do zestawienia łączności, monitorowania i zabezpieczania danych, co często było nieefektywne i mogło prowadzić do powstawania luk w ochronie sieci – uważa Grzegorz Gondek, Business Development Manager w polskim oddziale Fortinetu.

W tym kontekście coraz większą popularność zdobywają platformy SASE (Secure Access Service Edge), które łączą funkcje bezpieczeństwa i sieci w modelu opartym na chmurze, oferując spójność i łatwość zarządzania przy zachowaniu najwyższego poziomu ochrony danych. Łącząc funkcje sieciowe i bezpiecznego dostępu w jednym spójnym środowisku, obejmują nimi użytkowników, aplikacje i zasoby, niezależnie od ich lokalizacji. Co więcej, zintegrowane w ramach SASE funkcje, takie jak kontrola aplikacji czy ochrona przed zagrożeniami, pozwalają na dynamiczne dostosowanie reguł polityki bezpieczeństwa do zmieniających się potrzeb biznesowych.

– SASE pozwala chronić użytkowników zawsze, gdy tylko dołączeni są do sieci, a nie tylko wtedy, gdy zdecydują się „zapiąć” tunel do koncentratora VPN. W nowoczesnym SASE ruch biznesowy kierowany jest najbliższą ścieżką tam, gdzie będzie to najbardziej efektywne dla użytkownika – dodaje Grzegorz Gondek.

Zdaniem integratora 

Sławomir Zieliński, CEO, Fast IT Sławomir Zieliński, CEO, Fast IT  

Dzięki sztucznej inteligencji i analizie konfiguracji dziesiątek czy setek wdrożeń, chmurowe systemy zarządzania sieciami są w stanie zautomatyzować zmiany w konfiguracji lub je zasugerować, poprawiając doświadczenie użytkownika pracującego w sieci. Zwiększa się efektywność wprowadzania zmian w konfiguracji, a uwolniony w ten sposób czas pracownicy IT mogą poświęcić wsparciu w innych obszarach funkcjonowania organizacji. Rozwiązanie to jest szczególnie polecane firmom średnim, które często nie mają specjalizowanych zespołów sieciowych. Choć część klientów ostrożnie podchodzi do chmurowego systemu zarządzania, obawiając się zatrzymania działania sieci w przypadku wygaśnięcia subskrypcji, to nie w każdym przypadku tak to działa. Zwykle tracimy jedynie możliwość zmian konfiguracji, monitorowania i zarządzania siecią, natomiast nie tracimy połączenia z siecią.

  
Paweł Zwierzyński, Network&Security Team Leader, Vernity Paweł Zwierzyński, Network&Security Team Leader, Vernity  

W przypadku sieci w zasadzie nie ma obecnie elementów, które wychodzą z użytku. To dlatego, że technologia i protokoły, jakie działają „pod spodem”, jak też zasady działania, pozostają te same. Jedynie w obrębie sieci bezprzewodowych pojawiają się nowe standardy, ale realnie nie dają one klientom dużych korzyści. Inna rzecz, że te same technologie sieciowe mogą być zaimplementowane przez vendorów w różnoraki sposób. Jako integrator, staramy się przy współpracy z klientem tak dobierać rozwiązania, aby jak najwięcej elementów automatyzować i oszczędzać czas administratorów, przy jednoczesnym zapewnieniu wysokiego poziomu bezpieczeństwa. Wszechobecne AI/ML w sieciach to na razie bardziej slogan marketingowy, niż rzeczywiste możliwości. Jednak w niedługiej przyszłości AI/ML będą pomagać w analizie problemów lub nawet je przewidywać, a pierwsze takie możliwości już teraz zaczynają się pojawiać u niektórych producentów.